El sector de los navegadores web cada vez es más complejo y exigente, más ahora que la IA está empezando a imponerse en todo tipo de software. Ya os hemos hablado del proyecto de este tipo de OpenAI, Atlas, un proyecto en el que la firma está apostando mucho.
Lo cierto es que las grandes empresas tecnológicas están integrando este tipo de funciones inteligentes en buena parte de sus proyectos. Esto es algo que por ejemplo alcanza a Google con Chrome o a Microsoft con Edge. De ahí que otra de las grandes firmas relacionadas con la inteligencia artificial, OpenAI, desarrolladora de ChatGPT, hace poco lanzó su propio navegador web. Sin embargo, en estos instantes y por lo que ahora se sabe, es más vulnerable de lo que cabría esperar.
Y es que, tal y como os contamos hace solo unos días, la mencionada firma lanzó ChatGPT Atlas, un nuevo navegador basado en la IA. Hablamos de un proyecto con funciones ChatGPT integradas, todo ello para ayudar a los usuarios. Así, nos podemos beneficiar de herramientas para resumir páginas web, editar de textos online, además de varias funciones de agente.
Pero no todo iban a ser ventajas, como os vamos a contar. Al parecer, un atacante podrá aprovechar la falta de ciertos límites en el propio navegador para violar nuestra privacidad y seguridad. Esto quiere decir que el actor malicioso puede convertir un mensaje en una cadena similar a la de una URL, todo para convertir la barra de direcciones multifunción en un vector de ataque.
El navegador ChatGPT Atlas es vulnerable a ataques externos
En realidad nos referimos al uso de una URL malformada intencionalmente que comienza con HTTPS y que presenta un texto similar al de un dominio convencional. Pero en ChatGPT Atlas se puede usar para insertar instrucciones en lenguaje natural para el agente y atacar el programa.
Así, en un potencial ataque, un enlace malicioso podría colocarse en un botón Copiar enlace de cualquier web. Esto permitiría al atacante dirigir a las víctimas a páginas phishing bajo su control. Y peor aún, podría contener un comando oculto para eliminar archivos almacenados de aplicaciones web como Google Drive, por ejemplo.
Y es que estas direcciones web aparentemente lícitas, Atlas las identifica como información de usuario fiable. Sin embargo, podrían contener, de forma oculta, todo tipo de órdenes secundarias que podrían hacer estragos en nuestros equipos. De todo ello nos informa el investigador de seguridad Martí Jordà de la empresa NeuralTrust. Nos cuenta que el agente de Atlas puede iniciar acciones no relacionadas con el supuesto destino web, y así mandarnos a páginas seleccionadas por el atacante o ejecutar comandos de forma local.
El peligro se extiende a otros como Comet o Neon
Según se ha podido saber ahora, al mismo tiempo los atacantes pueden falsificar las barras laterales de los asistentes de IA dentro del navegador mediante extensiones maliciosas. Todo ello con el fin de robar datos o engañar a los usuarios para que descarguen y ejecuten malware. Incluso los sitios web maliciosos también pueden tener una barra lateral de IA falsificada de forma nativa, eliminando la necesidad de un complemento del navegador.
De este modo, el ataque se activa cuando el usuario introduce un mensaje en la barra lateral falsificada. Todo ello provoca que la extensión se conecte a su motor de IA y devuelva instrucciones maliciosas al detectar ciertos mensajes de activación. La extensión, que utiliza JavaScript para superponer una barra lateral falsa sobre la legítima en el navegador de IA, puede engañar a los usuarios para que accedan a sitios web maliciosos. También podrían instar puertas traseras que proporcionan a los atacantes acceso remoto a todo el equipo de la víctima.
Hablamos de un riesgo emergente que se está investigando ahora debido a la amplia llegada de barras de IA a múltiples navegadores actuales como Comet de Perplexity u Opera Neon. Los atacantes ocultan instrucciones maliciosas en sitios web y otras fuentes para intentar engañar al agente y lograr que se comporte de forma no deseada.
| Navegador | Desarrollador | Estado Actual | Medidas Anunciadas / Notas |
|---|---|---|---|
| ChatGPT Atlas | OpenAI | Vulnerable | Mitigaciones en desarrollo (modo vigilancia). Sin parche definitivo. |
| Comet | Perplexity AI | Parcialmente Parcheado | Actualización v3.1.5 liberada, pero la comunidad de seguridad indica que no resuelve el problema de raíz. |
| Opera Neon | Opera Software | Vulnerable | Identificado como susceptible; sin comunicado oficial sobre parches específicos. |
| Microsoft Edge (Copilot) | Microsoft | En Investigación | Potencialmente vulnerable por su naturaleza, pero sin informes públicos de explotación masiva. |
Llegados a este punto, todo indicar que los diferentes desarrolladores de navegadores IA tendrán que tomar cartas en el asunto cuanto antes para proteger a sus usuarios.
